Вразливість у Linux kernel: проблеми з підключенням до Wi-Fi через застряглий ECSA елемент

Виявлено вразливість у Linux kernel, що викликає проблеми з підключенням до Wi-Fi через застряглий ECSA елемент. Рекомендовано оновлення ядра та перевірку мережі.
CVE-2024-26683CVSS 5.5Linux

Вразливість у Linux kernel: проблеми з підключенням до Wi-Fi через застряглий ECSA елемент

Виявлено вразливість у Linux kernel, що викликає проблеми з підключенням до Wi-Fi через застряглий ECSA елемент. Рекомендовано оновлення ядра та перевірку мережі.

CVSS
5.5 MEDIUM
EPSS
9.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та усунуто вразливість, пов’язану з некоректною обробкою розширеного оголошення про зміну каналу (ECSA) у Wi-Fi. Це призводило до помилок підключення до точок доступу, які постійно рекламують зміну каналу, зокрема на пристроях Asus RT-AC53 з певною версією прошивки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з підключенням користувачів до Wi-Fi мереж, що впливає на доступність сервісів. Особливо це актуально при використанні точок доступу, які некоректно обробляють процес зміни каналу, що може призводити до зниження якості мережевого зв’язку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Також варто обмежити використання точок доступу з відомими проблемами прошивки, переглянути журнали підключень на предмет помилок, а у разі неможливості негайного оновлення – мінімізувати вплив шляхом обмеження доступу або зміни конфігурації Wi-Fi мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки